דלג לתוכן הראשי
נתן-אור
· 2 דקות קריאה אבטחהמיילMicrosoft 365

איך לעזור ל-Microsoft לסנן ספאם ופישינג: כפתור הדיווח ב-Outlook

כשמגיעה הודעה חשודה, רוב האנשים מוחקים אותה ומתקדמים. זה פותר את הבעיה רק עבורם. יש ב-Outlook כפתור שמעביר את ההודעה ל-Microsoft, ולוקח שתי שניות.

הכפתור

בכל הודעה אפשר ללחוץ על Report ולבחור: Report Junk או Report Phishing. ב-Outlook לשולחן העבודה הוא גם בלחיצה ימנית על ההודעה.

תפריט לחיצה ימנית על הודעה ב-Outlook, עם האפשרות Report ובתוכה Report Phishing ו-Report Junk
התפריט ב-Outlook ל-Windows באנגלית, בלחיצה ימנית על הודעה.

Junk הוא כל מה שמיותר: פרסומות, ניוזלטרים שלא ביקשתם, הצעות מכירה. מעצבן, אבל לא מסוכן.

Phishing הוא ניסיון להערים עליכם. הודעה שמתחזה לבנק, לחברת החשמל או למנהל המערכת, ורוצה סיסמה, פרטי אשראי או שתלחצו על קישור. אם יש ספק, זה הדיווח הנכון.

מה קורה אחרי הלחיצה

לפי התיעוד של Microsoft:

  • Junk: ההודעה עוברת לתיקיית הדואר הזבל, והשולח נוסף אוטומטית לרשימת השולחים החסומים שלכם.
  • Phishing: ההודעה נמחקת.
  • בנוסף נשלח עותק לבדיקה. הוא יכול להגיע ל-Microsoft, לתיבה שהארגון הגדיר או לשניהם, וזה נקבע בהגדרות של מנהל המערכת.

Microsoft בודקת הודעה שדיווחו עליה באותה דרך שהיא בודקת הודעות שמנהלי מערכת מגישים לה.

פישינג נשלח בדרך כלל לכמה שיותר אנשים, אז הודעה שהגיעה אליכם הגיעה כנראה גם לאחרים. דיווח הוא מידע על אותו גל. הוא לא מבטיח שההודעה הבאה תיחסם, אבל הוא נכנס לתהליך הבדיקה.

כשהודעה טובה הגיעה לזבל

פותחים את תיקיית הדואר הזבל, בוחרים בהודעה, לוחצים Report ובוחרים Not junk. ההודעה חוזרת לתיבת הדואר הנכנס, והדיווח נשלח, כדי שיידעו שהיא סווגה בטעות.

אם אין לכם את הכפתור

לפי Microsoft, הכפתור המובנה קיים ב-Outlook החדש ל-Windows, ב-Outlook באינטרנט, ב-Outlook ל-Mac, באפליקציות לאייפון ולאנדרואיד, ובגרסאות עדכניות של Outlook ל-Microsoft 365.

אם הוא לא מופיע, כנראה שהגרסה ישנה, או שמנהל המערכת לא הפעיל אותו. הדיווח צריך להיות מופעל בהגדרות הארגון, והכפתור המובנה צריך להיות זה שנבחר.

לבעל עסק

כשההגדרות מאפשרות את זה, מנהל המערכת רואה את ההודעות שעובדים דיווחו בפורטל של Microsoft, בלשונית User reported. אם שלושה עובדים דיווחו על אותה הודעה, כדאי לבדוק מי עוד קיבל אותה וכבר לחץ.

ואם עובד כבר לחץ על קישור או הזין סיסמה, דיווח לא מספיק. צריך להחליף סיסמה ולעדכן את מי שמטפל במערכות. בעמוד התראות פישינג יש דוגמאות להודעות שהסתובבו בישראל, ומה מסגיר כל אחת מהן.

המקור: התיעוד של Microsoft. עוד על אבטחה בעסק קטן: אבטחת רשת לעסקים קטנים.

שאלות? צרו קשר.